CRITICAL🇬🇧 English

CVE-2018-11061

Server-Side Template Injection z wykonaniem kodu jako root w RSA NetWitness/Security Analytics

CVSS 9.1v3.0pub. 2018-08-24upd. 2024-11-21

RSA NetWitness Platform oraz RSA Security Analytics zawierają podatność typu server-side template injection wynikającą z niebezpiecznej konfiguracji silnika szablonów. Uwierzytelniony zdalny atakujący z rolą Admin lub Operator może wykonać dowolne polecenia systemowe z uprawnieniami root.

Pokaż oryginał (EN)

RSA NetWitness Platform versions prior to 11.1.0.2 and RSA Security Analytics versions prior to 10.6.6 are vulnerable to a server-side template injection vulnerability due to insecure configuration of the template engine used in the product. A remote authenticated malicious RSA NetWitness Server user with an Admin or Operator role could exploit this vulnerability to execute arbitrary commands on the server with root privileges.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej konfiguracji silnika szablonów stosowanego w produkcie, który nie sanityzuje odpowiednio danych wejściowych. Atakujący posiadający konto z rolą Admin lub Operator na serwerze RSA NetWitness może przesłać specjalnie spreparowane dane zawierające złośliwe wyrażenia szablonowe. Silnik szablonów przetwarza je po stronie serwera, co prowadzi do wykonania osadzonych poleceń systemowych w kontekście konta root.

Skutki

Atakujący może wykonać dowolne polecenia na serwerze z najwyższymi uprawnieniami (root), co skutkuje pełnym przejęciem kontroli nad systemem, w tym możliwością odczytu i modyfikacji danych oraz dalszego lateral movement w sieci.

Mitygacja

Należy zaktualizować RSA NetWitness Platform do wersji 11.1.0.2 lub nowszej oraz RSA Security Analytics do wersji 10.6.6 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu do ról Admin i Operator wyłącznie do zaufanych użytkowników oraz monitorowanie aktywności uprzywilejowanych kont.

Kogo dotyczy

RSA NetWitness Platform w wersjach wcześniejszych niż 11.1.0.2 oraz RSA Security Analytics w wersjach wcześniejszych niż 10.6.6

Uwagi

Szczegóły techniczne dotyczące podatności zostały opublikowane na liście Full Disclosure w sierpniu 2018 roku (seclists.org/fulldisclosure/2018/Aug/32).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Emc Rsa Netwitness

    APP
    Emc
    < 11.1.0.2
  • Emc Rsa Security Analytics

    APP
    Emc
    < 10.6.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2014-0643HIGH7.6ten sam produkt

EMC RSA NetWitness before 9.8.5.19 and RSA Security Analytics before 10.2.4 and 10.3.x before 10.3.2, when Ker...

CVE-2016-8215MEDIUM6.1ten sam produkt

EMC RSA Security Analytics 10.5.3 and 10.6.2 contains fixes for a Reflected Cross-Site Scripting vulnerability...

CVE-2013-6180MEDIUM6.8ten sam produkt

EMC RSA Security Analytics (SA) 10.x before 10.3, and RSA NetWitness NextGen 9.8, does not ensure that SA Core...

CVE-2018-15764CRITICAL9.8PL ✓ten sam vendor

RCE w Dell EMC ESRS Policy Manager przez niezabezpieczone usługi JMX

CVE-2018-1245CRITICAL9.0PL ✓ten sam vendor

RSA Identity Lifecycle – bypass autoryzacji umożliwiający wykonanie poleceń OS